馬英會 史詩 張興

[摘 要] 本文主要介紹長慶石化公司為解決信息機房資源空間、布局配置及散熱、承重、服務器空間拓展等技術問題而進行的核心機房結構調整與資源優化,詳細論述了結構調整設計思路、優化方式及應用效果。
[關鍵詞] 資源優化;遷移;網絡拓撲;機房
[中圖分類號] TP308 [文獻標識碼] A [文章編號] 1673 - 0194(2014)15- 0056- 01
1 引 言
隨著企業信息化發展,企業信息系統增加迅速,服務器也大幅增加,對信息機房承載能力的要求急劇增大,信息機房設備可拓展空間嚴重不足;機房布局不規范,服務器區采用精密空調進行溫濕度調節,制冷效率較低、存在部分散熱“盲區”,導致部分機柜設備溫度偏高,對設備的壽命及正常運行存在威脅;服務器、網絡設備、空調、UPS機頭、配電柜等單位樓板承載負荷過大;網絡設備放置區域的布線需要進行整理,可見,機房的安全構建與管理越來越重要。
為解決上述機房問題,必須對信息機房的結構布局進行優化,使公司信息機房能夠滿足信息化發展需求,提高信息系統運行效率和核心數據安全性。
2 總體設計
由于公司很多業務都需要依托信息網絡和相關信息系統開展,因此,信息機房搬遷不是普通意義的設備搬遷,而是一項集網絡規劃、設備調優、應用整合于一體的復雜的系統工程。
機房設計充分體現信息系統核心的特點,簡單明了,既滿足機房設備的散熱需求,保證機房各項環境參數的穩定性,又控制成本,采用先進的通道管理,充分考慮綜合布線、計算機網絡等系統的接口和配套,確保機房系統長期高效運行。
隨時監控環境溫濕度并制定嚴格的機房管理制度,保證主機正常的開關機和操作,減少人為對設備的暴力使用和不適當操作,保證主機設備正常穩定運行。
2.1 信息機房布局方案
系統不僅能支持現有的系統,還應在空間布局、系統電網容量、網絡設備端口等方面留有充分的擴展余地,便于系統進一步開發以及適應未來系統更新換代。
新增服務器機房布局方案:利用空間以及空調制冷效率,將空調設備放置于機房一側,機房中間放置兩排機柜:第一排機柜分別放置核心交換機、中國電信、中國鐵通網絡設備以及MES服務器、MES交換機、防火墻等設備;第二排機柜分別放置各信息系統服務器,對于系統功能相近的服務器放置在同一機柜,便于維護,機柜離后墻1.5米左右,滿足日常維護需要,前排預留拓展空間,可擴充機柜,滿足未來設備擴展需求。
2.2 網絡設備遷移
搬遷前對網絡設備進行割接替換,為盡量不影響正常業務系統運行,將兩臺Cisco4507核心交換機分別放置于兩臺網絡機柜,上架光纖盒子,光纖從原機房續接到新機房,重新熔接,對沒有使用光模塊的交換機用光纖收發器進行轉接,兩臺專線設備H3CSR6604及附屬防火墻恢復以上設備承載的光口、電口業務,割接過程中會造成連接至備交換機上的業務中斷24小時。
MES生產網絡和核心層的辦公網絡設備之間使用防火墻進行物理隔離,從生產網到辦公網數據單向傳輸,生產網數據可以傳輸至辦公網,但辦公網計算機不能訪問生產網,保證了控制系統的安全性。網絡拓撲如圖1所示。
核心層連接采用千兆以太網技術,兩臺核心層交換機之間、核心交換機和匯聚交換機之間的連接都采用千兆鏈路交叉連接的方式,兩臺核心設備之間采用千兆鏈路互聯,在兩臺Cisco交換機互連時,利用GEC技術,將兩條物理鏈路捆綁成為一條更高帶寬的邏輯鏈路,在實施中,兩臺Catalyst 4507之間用兩條千兆光纖相連,利用GEC技術,可以得到一條全雙工4G帶寬的鏈路。支持國際上通用的標準網絡協議、國際標準的大型動態路由協議等開放協議,有利于保證與其他網絡之間的平滑連接互通,以及將來網絡的擴展。
GEC(Gigabit Ether Channel)稱為Cisco交換機帶寬聚合技術,交換機用千兆以太網端口,采用Cisco GEC技術,這個技術一方面為我們提供了一種擴展網絡帶寬的手段,更重要的是能夠在多條物理鏈路間提供容錯,使得任意一條線路斷掉不影響交換機之間的暢通。平時,網絡流量被分攤到構成GEC的兩條物理鏈路上,如果其中一條鏈路發生故障(比如斷線),該故障鏈路上的物理流量會立刻被重新分配到其他正常的流量上,從而達到容錯的目的。
對網絡實行集中監測、分權管理,并統一分配帶寬資源。制定了統一的安全策略,整體提高了網絡平臺的安全性,選用先進的網絡管理平臺,具有對設備、端口等進行管理、流量統計分析的能力,還可提供故障自動報警功能,制定了統一的安全策略,整體提高了網絡平臺的安全性。
4 結論與展望
通過核心機房的結構調整與資源優化,使信息機房布局合理,資源可用率最大化,有效地解決了機房單位、面積承重問題,以及空間拓展等問題,完善了公司信息機房的基礎設施。
合理的網絡架構,先進的技術協議,使得擴容和升級過程中最大程度地減少對網絡架構和現有設備的調整,制定了可靠的網絡策略,保證了網絡具有故障自愈的能力,最大限度地支持公司各業務系統的正常運行,為今后的信息化發展提供了完整的可擴展空間及安全的基礎保障。